image

Nieuwe Cool Web Search combineert spyware met rootkit

dinsdag 21 juni 2005, 12:11 door Redactie, 3 reacties

Spyware programma's gebruiken steeds vaker rootkit technieken om te voorkomen dat ze op de systemen die ze geinfecteerd hebben, gevonden worden. Recente versies van Cool Web Search, een van de meest hardnekkige vormen van spyware, beschikken over rootkit-achtige features, waarmee de bestanden op Windows systemen verborgen worden. De nieuwe spyware varianten laten zien dat malware steeds complexer wordt, en de makers van spyware steeds ingenieuzer. De nieuwe varianten die in de afgelopen weken gevonden zijn verbergen hun instellingen in het Windows register en hun aanwezigheid door de rootkit bestanden in verschillende datastreams te verstoppen.

Volgens Roger Thompson van CA is dit een logische stap voor spyware auteurs, aangezien ze hun software willen verspreiden, maar ook ongezien willen blijven. Hoewel het rootkit gedeelte niet zo geavanceerd is als van de meeste kernel rootkits, is het toch een zorgwekkende ontwikkeling.

Reacties (3)
21-06-2005, 16:47 door Anoniem
Is CWShredder tegen dit al geupdate?
21-06-2005, 18:05 door Anoniem
Door Anoniem
Is CWShredder tegen dit al geupdate?

die wordt al maanden niet meer geupdate
22-06-2005, 15:24 door Anoniem
ADS zou wat mij betreft verwijderd mogen worden uit Windows...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.